פושעי סייבר משתמשים בכלי IT אמיתיים כדי להשתלט על המחשב שלך

גל חדש של מתקפות סייבר מנצל כלי ניטור וניהול מרחוק (RMM) לגיטימיים כמו LogMeIn Resolve (לשעבר GoToResolve) ו- PDQ Connect כדי לשלוט מרחוק במערכות המחשוב של הקורבנות. במקום לגרום לקורבנות להוריד נוזקות מסורתיות, מרמים פושעי סייבר את הקורבנות להתקין את תוכנות תמיכת ה- IT המהימנות הללו בתואנות שווא – תוך שהם מסווים אותן לכלי עזר […]
מתקפת כופרה על חברת Under Armour – האקרים טוענים שגנבו מיליוני נתונים אישיים

קבוצת הכופרה Everest טוענת כי הצליחה לפרוץ לחברת Under Armour – מותג בגדי הספורט וההנעלה הבינלאומי וכן, כי גנבה מיליוני נתונים אישיים השייכים ללקוחות וגם 343 גיגה-בייט של מסמכים פנימיים של החברה. נתוני הלקוחות שנגנבו מכילים מידע אישי מזהה, היסטוריית רכישות מפורטת ונתוני עובדים במספר מדינות. נזכיר כי בין הקורבנות הבולטים של קבוצת הכופרה Everest […]
במתקפת סייבר נגנב מידע מאוניברסיטת פנסילבניה

אוניברסיטת פנסילבניה אישרה כי במתקפת סייבר פרצו האקרים וגנבו מידע ממערכות מחשוב פנימיות רבות הקשורות לפיתוח ולפעילויות הבוגרים של האוניברסיטה. בהצהרת האוניברסיטה נאמר כי ההאקרים הפעילו מתקפת הנדסה חברתית והשיגו אישורי גישה (שמות משתמשים וסיסמאות) אשר שימשו אותם בפריצה למערכות המחשוב של האוניברסיטה: "ב- 31 באוקטובר גילתה אוניברסיטת פנסילבניה כי נפרצה ונפגעה קבוצה נבחרת של […]
נוזקה חדשה מאפשרת לפושעי סייבר למשוך מזומנים מכספומטים מבלי לגנוב את כרטיסי הקורבנות

נוזקת NGate משתמשת בממסרי NFC של אנדרואיד ובהנדסה חברתית כדי לאפשר לפושעי סייבר למשוך מזומנים מכספומטים מבלי לגנוב את כרטיסי הקורבנות. NFC בטלפון אנדרואיד הינה טכנולוגיה אלחוטית לטווח קצר המאפשרת תשלומים ללא מגע, שיתוף נתונים ועוד. נוזקת NGate מכוונת כרגע מכוונת למשתמשים בפולין. אנליסטים מ- CERT Polska מדווחים כי נוזקת NGate מאפשרת לפושעי סייבר לבצע […]
ענקית מדיה יפנית דיווחה על דלף מידע שהשפיע על 17,000 איש

ענקית המדיה היפנית Nikkei הודיעה כי פלטפורמת המסרים שלה – Slack נפרצה וחשפה את המידע האישי של למעלה מ- 17,000 עובדים ושותפים עסקיים. Nikkei היא אחת מתאגידי המדיה הגדולים בעולם, מחזיקה בפייננשל טיימס וב- Nikkei – העיתון הפיננסי הגדול בעולם. יש לה כ-3.7 מיליון מנויים דיגיטליים בתשלום, כמו גם למעלה מ- 40 חברות קשורות המעורבות […]
23 גיגה של מידע נגנבו מ- Apache OpenOffice במתקפת כופרה

כנופיית הכופרה הידועה לשמצה Akira, הודיעה ב- 29 באוקטובר 2025 כי הצליחה לחדור למערכות Apache OpenOffice וכמו כן, טענה כי גנבה כמות של 23 גיגה-בייט מידע ארגוני רגיש. הקבוצה פרסמה פרטים באתר הדלפת המידע שלה ברשת האינטרנט האפלה ואיימה לשחרר את המידע הגנוב אלא אם כן תיענה דרישת כופר. Apache OpenOffice מהווה אבן יסוד בתוכנות […]
3000 סרטוני יוטיוב נחשפו כמלכודות נוזקה

נחשפה רשת זדונית של חשבונות יוטיוב אשר מפרסמת ומקדמת סרטונים המובילים להורדות נוזקות ובכך למעשה, מנצלת לרעה את הפופולריות והאמון הקשורים לפלטפורמת אירוח הווידאו לצורך הפצת נוזקות. הרשת, הפעילה מאז 2021, פרסמה עד כה למעלה מ- 3,000 סרטונים זדוניים, כאשר כמות הסרטונים הללו שולשה מתחילת השנה. חברת צ'ק פוינט העניקה לרשת את שם הקוד YouTube […]
קבלן של גוגל פרץ את אבטחת גוגל וגנב קבצי תשתית של חנות Play

מנגנון האבטחה הפנימי של גוגל נבדק בקפידה לאחר גילויים של פריצה ממושכת אשר תוכננה על ידי קבלן בעל גישה למערכות מחשוב רגישות של גוגל. התקרית, שהתפתחה במשך מספר שבועות, כללה לכידה בלתי מורשית של כ- 2,000 צילומי מסך וגניבת קבצים פנימיים קריטיים. חומרים אלו כללו, על פי הדיווחים, פרטים על תשתית חנות Play של גוגל […]
בפריצת מידע לחברת משלוחים אמריקאית נגנבו שמות מלאים מספרי זהות ומידע רפואי

מידע אישי של אלפי אנשים נגנב בפריצת מידע שהתרחשה במשך יומיים באפריל השנה, בחברת המשלוחים האמריקאית OnTrac. על פי דיווח של Cybernews, נפגעו למעלה מ- 40,000 אנשים מפריצת המידע אשר חשפה פרטים אישיים כולל שמות, תאריכי לידה, מספרי ביטוח לאומי, רישיון נהיגה או תעודות זהות וכן, מידע רפואי ו/או ביטוח בריאות. OnTrac שלחה מכתבי הודעה […]
קובץ התקנה מזויף של AnyDesk מפיץ נוזקת גניבת מידע באמצעות הונאת ClickFix

חוקרי אבטחת סייבר בחברת Huntress גילו מתקפת נוזקות חדשה המשתמשת בטכניקת ClickFix כדי להפיץ נוזקות. במתקפת סייבר מפתים האקרים קורבנות באמצעות התקנה מזויפת של כלי הגישה מרחוק הלגיטימי AnyDesk, להתקין נוזקה בשם MetaStealer. חשוב מאד להבין כי הטכניקה הקלאסית של ClickFix משכנעת משתמשים לתקן בעיה מזויפת על ידי העתקה והדבקה של פקודה זדונית לתיבת הדו-שיח […]